inwentaryzacja witryn SharePoint

Masz 3-5 razy więcej witryn SharePoint, niż myślisz. Oto lista.

Każdy zespół tworzy witrynę. Każdy kanał prywatny tworzy kolejną, z własnym członkostwem. Każdy pracownik ma OneDrive. W typowej dzierżawie prawdziwa liczba witryn jest trzy do pięciu razy większa niż ta, którą podałby dział IT, a większość tych dodatkowych nie ma właściciela, nie miała gościa od roku albo jedno i drugie. 1Security wypisuje je wszystkie, z właścicielami, członkami, magazynem, ostatnią aktywnością i użytkownikami zewnętrznymi w każdym wierszu.

  • 3-5x
    więcej witryn, niż zakłada IT, gdy policzyć witryny kanałów i OneDrive
  • 1 rok
    bez aktywności to próg porzucenia w każdym wierszu witryny
  • ~10 min
    zanim nowa witryna lub nowy link udostępniania pojawi się na liście

Problem

Nikt nie ma listy.

Zapytaj administratora, ile witryn ma dzierżawa, a odpowiedź zwykle jest zaniżona kilkukrotnie.

Witryny w Microsoft 365 są skutkiem ubocznym współpracy, a nie decyzją. Ktoś tworzy zespół i pojawia się witryna. Ktoś dodaje kanał prywatny lub udostępniony i pojawia się druga kolekcja witryn, z własnym członkostwem, której nie wypisuje żadna witryna nadrzędna. Ktoś dołącza do firmy i pojawia się osobisty OneDrive. Nic z tego nie przechodzi przez kolejkę wniosków, więc nic nie ląduje na liście.

Magazyn i datę ostatniej aktywności per witryna łatwo zdobyć. Trudna jest reszta w tym samym wierszu: kto może wejść z zewnątrz, ile linków udostępniania niesie witryna, ile danych wrażliwych leży w środku - i zobaczenie osobistych OneDrive na tej samej liście. Bez tego długi ogon pozostaje niewidoczny: w typowej dzierżawie ponad połowa plików leży w witrynach, których nikt nie otworzył od roku, a spora część tych witryn wciąż ma podpiętych użytkowników zewnętrznych albo linki dla każdego.

1Security buduje inwentaryzację z samej dzierżawy - każdy typ witryny, każdy OneDrive - i stawia kolumny governance obok nazwy: właściciele, ostatnia aktywność, magazyn, użytkownicy zewnętrzni, linki udostępniania, dane wrażliwe i to, czy Copilot może to czytać. Posortowanie tej listy to już przegląd.

Co dostajesz

Jeden wiersz na witrynę, ze wszystkim, czego trzeba do decyzji.

Wystarczająco dużo w wierszu, żeby triażować bez otwierania czegokolwiek: kto jest właścicielem, kto odwiedza, kto może wejść z zewnątrz, co jest w środku.

  • Każdy typ witryny osobno

    Klasyczne witryny, podwitryny i huby; witryny połączone z Teams podzielone na standardowe, kanałów prywatnych i udostępnionych; osobiste OneDrive. Typ witryny to filtr, więc przegląd tylko SharePoint albo tylko OneDrive to jedno kliknięcie.

  • Porzucenie na trzy sposoby

    Brak właścicieli, brak członków, brak aktywności od roku - trzy osobne filtry, bo witryna z właścicielami na papierze i bez gościa od czterech kwartałów to inny problem niż witryna, za którą nikt nie odpowiada.

  • Ekspozycja zewnętrzna per witryna

    Użytkownicy zewnętrzni, goście tylko-SharePoint, linki dla każdego i linki dla całej organizacji liczone per witryna, każda liczba klikalna. Szereguj całe witryny według tego, jak są otwarte, zamiast audytować plik po pliku.

  • Magazyn i aktywność w wierszu

    Rozmiar magazynu, liczba plików, dyski, listy, podwitryny i wykres aktywności. Posortuj po magazynie i przefiltruj do braku aktywności od roku: na górze tej listy zwykle są pojedyncze witryny z terabajtami.

  • Dane wrażliwe i Copilot obok siebie

    Wykryte dane wrażliwe (300+ typów, z OCR) i etykiety Purview per witryna, obok flagi włączonego Copilota - dokładnie te dane wejściowe, z których powstaje lista porządków przed wdrożeniem.

  • Działaj na zaznaczeniu

    Zaznacz witryny i uruchom automatyzację: przypisz właścicieli, wygaś dostęp zewnętrzny, zablokuj wyszukiwanie Copilota, zarchiwizuj. Propozycje czekają w 72-godzinnym oknie przeglądu, zanim cokolwiek się zmieni.

Jak głęboko to sięga

Lista porzuconych, ale otwartych - w jednym filtrze.

Jedna kombinacja znajduje w pięć minut więcej niż kwartał ręcznego audytu.

Przefiltruj Witryny do braku aktywności od roku, potem dodaj użytkowników zewnętrznych. Nikt w firmie nie tknął tych witryn - ale ktoś z zewnątrz wciąż może. W typowej dzierżawie lista ma 20 do 200 witryn: dość krótka, żeby przejść ją w jedno popołudnie, i dość niewygodna, żeby to zwykle zrobić.

Wersja copilotowa tego samego ruchu: Copilot włączony plus obecne dane wrażliwe, posortowane po liczbie wykryć. To witryny do oznaczenia, ograniczenia lub zablokowania w wyszukiwaniu całej organizacji, zanim odpowiedzi AI zaczną je cytować. Średnie dzierżawy zwykle znajdują 30 do 80.

Trzecie przejście to dane bez właściciela: witryny bez żadnego właściciela. Nikt nie zatwierdza członkostwa, nikt nie przegląda dostępu, a uprawnienia dalej działają. Przypisz właściciela albo zarchiwizuj - tak czy inaczej to decyzja zamiast kolejnego roku dryfu.

W praktyce

Pierwsze przejście inwentaryzacji, od początku do końca.

Jak zwykle wygląda pierwsze popołudnie na ekranie Witryny.

  1. 01

    Poznaj prawdziwą liczbę

    Skan wypisuje każdą kolekcję witryn, w tym witryny kanałów prywatnych i udostępnionych oraz każdy osobisty OneDrive. Liczba jest zwykle 3-5 razy większa niż ta z ostatniej prezentacji IT.

  2. 02

    Oddziel zarządzane od dryfujących

    Zastosuj trzy filtry osierocenia - brak właścicieli, brak członków, brak aktywności od roku. Razem obejmują zwykle 40-60% witryn.

  3. 03

    Posortuj dryfującą połowę po ekspozycji

    Sortuj po użytkownikach zewnętrznych, potem po linkach dla każdego. Ta kolejność to kolejka pracy: porzucone witryny, do których ktoś z zewnątrz wciąż może wejść, idą pierwsze.

  4. 04

    Przekaż to automatyzacji

    Zaznacz wiersze i włącz sugerowaną automatyzację - przypisz właścicieli, wygaś dostęp zewnętrzny, zarchiwizuj. Każda propozycja czeka 72 godziny na przegląd, właściciele mogą zostać poproszeni o potwierdzenie, a każda wykonana akcja ląduje w Akcjach.

Więcej niż lista witryn

Lista witryn to początek. To jest lista ekspozycji.

Wszystko poniżej leży w tym samym wierszu co nazwa witryny, więc przegląd to sortowanie, a nie projekt.

  • Witryny kanałów prywatnych i udostępnionych wypisane jako osobne kolekcje witryn, którymi są, z własnym członkostwem
  • Osobiste OneDrive na tej samej liście co witryny SharePoint, te same kolumny, te same filtry
  • Użytkownicy zewnętrzni, goście tylko-SharePoint, linki dla każdego i dla całej organizacji liczone per witryna, nie per plik
  • Członkowie bezpośredni kontra pośredni, żeby było widać, przez którą grupę ludzie wchodzą
  • Witryny bez aktywności od roku, które wciąż mają żywe uprawnienia i dostęp zewnętrzny
  • Liczby danych wrażliwych per witryna z dwóch silników - detektorów 1Security i etykiet Purview
  • Flaga włączonego Copilota w tym samym wierszu co liczba danych wrażliwych
  • Wykres aktywności, na którym nagle ożywiona uśpiona witryna rzuca się w oczy

Skala

Długi ogon jest sednem.

Inwentaryzacja jest użyteczna tylko wtedy, gdy obejmuje witryny, których nikt nie zarejestrował, więc 1Security przechodzi całą dzierżawę zamiast listy, którą administrator już zna. Działa na połączeniu tylko do odczytu, na standardowych licencjach Microsoft 365, bez instalowania czegokolwiek - i nadąża za dzierżawami z dziesiątkami tysięcy witryn i dziesiątkami milionów plików.

  • 500M+
    plików w największych dzierżawach, które inwentaryzacja utrzymuje na bieżąco
  • 8
    żywych inwentaryzacji na jednym grafie - witryny, pliki, użytkownicy, grupy, aplikacje, agenci, urządzenia, e-maile
  • 0
    agentów do instalacji; zgoda tylko do odczytu to wszystko, czego inwentaryzacja potrzebuje

Powiązane

Gdzie to pasuje

Witryny to miejsce, gdzie leżą dane, pliki to to, co w nich leży, a governance to to, co z tym robisz. Ten sam graf uprawnień odpowiada na wszystkie trzy pytania.

  • Uprawnienia do plików

    Kto może otworzyć dany dokument i która grupa lub link to sprawiły.

    Zobacz pliki
  • Governance SharePoint

    Zamiana listy witryn w uszeregowaną ekspozycję i etapowane, przeglądane poprawki.

    Zobacz governance
  • Bezpieczeństwo Copilot

    Co AI może czytać dziś, policzone per witryna przed wdrożeniem, a nie po nim.

    Zobacz Copilot

FAQ

Pytania, które zespoły zadają najpierw

Czy inwentaryzacja obejmuje osobiste OneDrive?

Tak. Każdy użytkownik go ma i trzyma tam dane firmowe jak w każdej witrynie, więc OneDrive są wypisane z tymi samymi kolumnami - użytkownicy zewnętrzni, linki, dane wrażliwe, magazyn, aktywność. Typ witryny to filtr, więc możesz je wykluczyć, gdy przegląd dotyczy tylko SharePoint.

Czy witryny kanałów prywatnych to naprawdę osobne witryny?

Tak. Microsoft tworzy osobną kolekcję witryn dla każdego kanału prywatnego i udostępnionego, z własnym członkostwem. Przegląd, który przechodzi tylko witrynę nadrzędną, je pomija - dlatego są tu wyodrębnione.

Jak ustalane jest "porzucenie"?

Trzy niezależne sygnały zamiast jednego wyniku: brak właścicieli, brak członków, brak aktywności od roku. Nakładają się, ale nie w pełni - witryna może mieć właścicieli na papierze i zero ludzkiej aktywności przez cztery kwartały, co jest innym problemem niż witryna, za którą nikt nie odpowiada. Każdy jest osobnym filtrem.

Czy widać, które witryny może czytać Copilot?

Tak. Włączony Copilot to kolumna i filtr. Skrzyżowany z liczbą danych wrażliwych daje listę porządków przed wdrożeniem - najbardziej użyteczny pojedynczy raport przed rozszerzeniem wdrożenia AI.

Czy do listy potrzebujemy uprawnień do zapisu albo E5?

Nie. Inwentaryzacja działa na połączeniu tylko do odczytu i standardowych licencjach Microsoft 365, bez agenta do instalacji. Akcje na witrynach to osobno zatwierdzany moduł, a nawet wtedy każda zmiana czeka w oknie przeglądu.

Zobacz, ile witryn naprawdę masz.

Podłącz w trybie tylko do odczytu, a pełna lista - z witrynami kanałów i OneDrive - jest gotowa tego samego dnia, z właścicielami, aktywnością, magazynem i użytkownikami zewnętrznymi w każdym wierszu.

Albo dalej cytuj liczbę z ostatniej prezentacji.